Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Sebagai solusi manajemen identitas dan akses, OneLogin memegang kunci bagi organisasi Anda sebagian besar layanan penting bisnis. OneLogin mengelola proses autentikasi dan otorisasi untuk pengguna Anda. Setiap penyalahgunaan OneLogin oleh aktor jahat atau kesalahan manusia apa pun dapat mengekspos aset dan layanan Anda yang paling penting terhadap potensi serangan.
Menyambungkan OneLogin ke Defender for Cloud Apps memberi Anda wawasan yang ditingkatkan tentang aktivitas admin OneLogin dan masuk pengguna terkelola dan menyediakan deteksi ancaman untuk perilaku anomali.
Ancaman utama terhadap lingkungan OneLogin Anda
Ancaman utama yang perlu dipertimbangkan di lingkungan OneLogin meliputi:
- Akun yang disusupi dan ancaman orang dalam
- Kebocoran data
- Kesadaran keamanan tidak memadai
- Tidak terkelola bawa perangkat Anda sendiri (BYOD)
Bagaimana Defender for Cloud Apps membantu melindungi lingkungan Anda
Defender for Cloud Apps membantu Anda melindungi lingkungan OneLogin Anda dengan cara berikut:
Mendeteksi ancaman cloud, akun yang disusupi, dan orang dalam berbahaya
Menggunakan jejak audit aktivitas untuk investigasi forensik
Mengontrol OneLogin dengan kebijakan
Tabel berikut mencantumkan jenis kebijakan dan deteksi yang bisa Anda gunakan untuk memantau dan mengontrol aktivitas OneLogin:
| Jenis | Name |
|---|---|
| Kebijakan deteksi anomali bawaan |
Aktivitas dari alamat IP anonim Aktivitas dari negara yang jarang Aktivitas dari alamat IP yang mencurigakan Perjalanan yang tidak memungkinkan Aktivitas yang dilakukan oleh pengguna yang dihentikan (memerlukan Microsoft Entra ID sebagai IdP) Beberapa upaya masuk yang gagal Aktivitas administratif yang tidak biasa Aktivitas penyamaran yang tidak biasa |
| Kebijakan aktivitas | Membuat kebijakan khusus berdasarkan aktivitas OneLogin |
Untuk informasi selengkapnya tentang membuat kebijakan, lihat Membuat kebijakan.
Mengotomatisasi kontrol tata kelola
Selain memantau potensi ancaman, Anda dapat menerapkan dan mengotomatiskan tindakan tata kelola OneLogin berikut untuk memperbaiki ancaman yang terdeteksi:
| Jenis | Action |
|---|---|
| Tata kelola pengguna | Beri tahu pengguna tentang pemberitahuan (melalui Microsoft Entra ID) Mengharuskan pengguna untuk masuk lagi (melalui Microsoft Entra ID) Menangguhkan pengguna (melalui Microsoft Entra ID) |
Untuk informasi selengkapnya tentang memulihkan ancaman dari aplikasi, lihat Mengatur aplikasi yang terhubung.
Lindungi OneLogin secara real time
Tinjau praktik terbaik kami untuk mengamankan dan berkolaborasi dengan pengguna eksternal dan memblokir dan melindungi pengunduhan data sensitif ke perangkat yang tidak dikelola atau berisiko.
Menyambungkan OneLogin ke Microsoft Defender for Cloud Apps
Instruksi berikut menjelaskan cara menghubungkan Microsoft Defender for Cloud Apps ke aplikasi OneLogin yang sudah ada menggunakan API App Connector. Koneksi ini memberi Anda visibilitas ke dalam dan kontrol atas penggunaan OneLogin organisasi Anda.
Prasyarat
Sebelum memulai, pastikan Anda memenuhi persyaratan berikut:
- Akun OneLogin yang digunakan untuk masuk ke OneLogin harus merupakan Pengguna Super. Untuk informasi selengkapnya, lihat Hak istimewa administratif OneLogin.
Konfigurasikan OneLogin
Lakukan langkah-langkah berikut di OneLogin untuk membuat kredensial yang diperlukan untuk konektor:
- Masuk ke portal admin OneLogin.
- Pilih Kredensial Baru.
- Beri nama aplikasi Microsoft Defender for Cloud Apps, dan tetapkan Baca semua izin.
- Salin ID Klien dan Rahasia Klien. Anda akan memasukkannya saat mengonfigurasi konektor OneLogin di Defender for Cloud Apps.
Konfigurasikan Defender for Cloud Apps
Lakukan langkah-langkah berikut di Defender for Cloud Apps untuk membuat konektor OneLogin:
Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps. Di bawah Aplikasi tersambung, pilih Konektor Aplikasi.
Di halaman Konektor aplikasi, pilih +Sambungkan aplikasi, diikuti oleh OneLogin.
Di jendela berikutnya, beri konektor nama deskriptif, dan pilih Berikutnya.
Di jendela Masukkan detail , masukkan ID Klien dan Rahasia Klien yang Anda salin dan pilih Kirim.
Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps. Di bawah Aplikasi tersambung, pilih Konektor Aplikasi. Pastikan status Konektor Aplikasi yang tersambung Tersambung.
Koneksi pertama dapat memakan waktu hingga 4 jam untuk mendapatkan semua pengguna dan aktivitas mereka setelah konektor dibuat.
Setelah Status konektor ditandai sebagai Tersambung, konektor aktif dan berfungsi.